Das Unternehmen Google hat eine neue Anforderung an die QualitĂ€t von Anwendungen fĂŒr die Android-Plattform eingefĂŒhrt, die darauf abzielt, den Speicherverbrauch der Anwendungen in Zeiten von begrenztem RAM auf dem Smartphone-Markt zu reduzieren. Die Anforderungen treten im Februar 2027 in Kraft. Anwendungen, deren Leistungskennzahlen die Grenzwerte ĂŒberschreiten, können mit EinschrĂ€nkungen bei der Veröffentlichung im Google Play-Katalog und einer verringerte Sichtbarkeit rechnen.
Die Kennzahlen, die zur Identifizierung von Problemen mit dem Speicherverbrauch ĂŒberwacht werden:
- Der Verbrauch des dynamischen Speichers (RSS + Daten, die in den Auslagerungsbereich verschoben wurden) im aktiven Zustand der Anwendung und im Hintergrundbetrieb.
- Der Speicherverbrauch fĂŒr Bitmap-Bilder, die keinen Speicher beanspruchen sollten, wenn die Anwendung nicht angezeigt wird und im Hintergrund arbeitet.
- Optimierung des ausfĂŒhrbaren Codes im DEX-Format (Dalvik Executable). Anwendungen sollten Tools wie R8 verwenden, um DEX-Code zu optimieren, ungenutzte Konstrukte zu entfernen und Obfuskation (Verwendung kurzer Namen fĂŒr Klassen, Methoden und Felder) anzuwenden, um die GröĂe der in den Speicher geladenen Daten zu reduzieren.
Die Grenzwerte sind je nach GröĂe des installierten RAMs des GerĂ€ts definiert. Beispielsweise darf eine Anwendung auf GerĂ€ten mit 4 GB RAM im aktiven Zustand nicht mehr als 2 GB Speicher und im Hintergrundbetrieb nicht mehr als 1 GB verbrauchen; auf GerĂ€ten mit 8 GB RAM sind es 2,25 GB und 1,5 GB, bei 12 GB RAM 3,25 GB und 1,75 GB, und bei 16 GB RAM 4,25 GB und 2 GB. FĂŒr Spiele gelten höhere Limits: Auf GerĂ€ten mit 4 GB RAM darf ein Spiel im aktiven Zustand nicht mehr als 2,25 GB und im Hintergrund 2 GB verwenden; auf GerĂ€ten mit 8 GB RAM sind es 3,5 GB und 2,75 GB, bei 12 GB RAM 4 GB und 3,2 GB, und bei 16 GB RAM 5 GB und 3,5 GB.
DarĂŒber hinaus wurden Anforderungen fĂŒr den nahtlosen Transfer von Anwendungen beim Wechsel des GerĂ€ts eingefĂŒhrt. Ab April 2027 mĂŒssen alle Anwendungen, mit Ausnahme von Spielen, die den Zugriff auf ein Konto unterstĂŒtzen, den Zustand beim Transfer auf ein neues GerĂ€t automatisch wiederherstellen, mithilfe der Android Restore Credentials API.
ZusĂ€tzlich kann die EinfĂŒhrung von Funktionen zur Verbesserung der Sicherheit von Netzwerkverbindungen in der Android 17-Version erwĂ€hnt werden:
- Aktivierung der UnterstĂŒtzung fĂŒr die TLS-Erweiterung ECH (Encrypted ClientHello) zur Verschleierung der Domain unterscheiden, gesetzt werden. im HTTPS-Verkehr. ECH entwickelt das ESNI (Encrypted Server Name Indication)-Erweiterung weiter, das zur VerschlĂŒsselung von Informationen ĂŒber TLS-Sitzungsparameter wie den angeforderten Domainnamen verwendet wird. Der entscheidende Unterschied zwischen ECH und ESNI besteht darin, dass bei ECH die gesamte TLS-Nachricht ClientHello anstelle der einzelnen Felder verschlĂŒsselt wird, was Lecks durch Felder verhindert, die nicht von ESNI abgedeckt werden, wie das PSK-Feld (Pre-Shared Key).
- HinzufĂŒgen einer Berechtigungsanfrage zum Scannen des lokalen Netzwerks durch Anwendungen oder zum verbinden mit GerĂ€ten im lokalen Netzwerk (Local Network Protection).
- StandardmĂ€Ăig wird der CT-Mechanismus (Certificate Transparency) aktiviert, der ein öffentliches Protokoll aller ausgestellten und widerrufenen Zertifikate fĂŒhrt. CT ermöglicht es, Zertifikate zu identifizieren, die auĂerhalb der regulĂ€ren ArbeitsablĂ€ufe der Zertifizierungsstelle erstellt wurden (zum Beispiel, die geheime Erstellung eines Zertifikats durch einen Mitarbeitermissbrauch oder die Kompromittierung der Zertifizierungsstelle).
- Mobilfunkanbietern wird die Möglichkeit geboten, die UnterstĂŒtzung von 2G-Netzen standardmĂ€Ăig zu deaktivieren, um Angriffe zu blockieren, bei denen Smartphones gezwungen werden, auf das 2G-Netz umzuschalten, um Spam-Filtrierungsmechanismen und die Zustellung betrĂŒgerischer SMS zu umgehen.
Quelle: opennet.ru
